博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
2018-2019-2 20165325 《网络对抗技术》Exp7 网络欺诈防范
阅读量:6915 次
发布时间:2019-06-27

本文共 1231 字,大约阅读时间需要 4 分钟。

2018-2019-2 20165325 《网络对抗技术》Exp7 网络欺诈防范


实验内容(概要)

1、简单应用SET工具建立冒名网站

2、ettercap DNS spoof

3、结合应用两种技术,用DNS spoof引导特定访问到冒名网站


实验步骤

1、简单应用SET工具建立冒名网站

netstat命令查看80端口是否被占用

输入netstat -tupln |grep 80查看80端口是否被占用

输入命令之后没有反应,如果换一个端口会发生什么呢?(实际上我没有找到其他有反应的情况 暂时就认为这样执行指令没有结果吧)

1296594-20190502195902788-274009963.png

输入sudo vi /etc/apache2/ports.conf修改为:http对应80端口

1296594-20190502201229315-1842619974.png

修改以后效果如图。

输入 apachectl start开启Apache服务,如图所示。

1296594-20190502201435636-887071178.png

接着输入setoolkit可以打开SET工具,进行设置,输入1选择社会工程学攻击,之后如图所示:

1296594-20190502201628960-550409846.png

之后选择2:Website Attack Vectors即钓鱼网站攻击、选择3:Credential Harvester Attack Method登录密码截取攻击、选择2:Site Cloner进行克隆网站、输入攻击机IP:192.168.1.207

之后输入目标网站url::

1296594-20190502202451784-1761847477.png

然后使用靶机访问该网址:

1296594-20190502202911900-304075441.png

是真的像,页面做简单了以后就会这样吧,复杂的页面效果可能会差一点。

1296594-20190502203132697-411888895.png

如果有人输入用户名密码,结果如上。

2.ettercap DNS spoof(DNS欺骗)

首先输入ifconfig eth0 promisc将kali改为混杂模式,之后输入vi /etc/ettercap/etter.dns修改DNS缓存表;

1296594-20190502205320225-177020672.png

如图所示。

输入ettercap -G打开ettercap,选择 Sniff ,选择unified sniffing ,选择 eth0 然后ok,监听eth0网卡

1296594-20190502205527156-1426761120.png

1296594-20190502210016688-2073741525.png

将主机的IP192.168.1.1添加到target1,靶机IP192.168.1.146添加到target2

1296594-20190502210150839-415302554.png

选择 Plugins、Manage the plugins、 dns_spoof进行DNS欺骗攻击,然后start -> Start sniffing

1296594-20190502210352529-918438428.png

这时靶机会以为百度是192.168.1.207:

1296594-20190502210451682-1187546050.png

3.结合应用两种技术,用DNS spoof引导特定访问到冒名网站

设置跟之前一样,当访问www.baidu.com:

1296594-20190502211609917-1949877991.png

能看见对方的账号密码

1296594-20190502211648757-1136406839.png


基础问题回答

1.通常在什么场景下容易受到DNS spoof攻击?

局域网络下容易攻击成功,现在的局域网安全很难受到保证,本机防火墙等级低的情况下更加危险。

2.在日常生活工作中如何防范以上两攻击方法

钓鱼网站和真实网站一般情况下还是有区别的,仔细留意一些细节。

不要在不受信任的连接中输入账号密码。

转载于:https://www.cnblogs.com/maxeysblog/p/10803429.html

你可能感兴趣的文章
“师傅”与“师父”
查看>>
mybatis错误:[Err] 1064 - You have。。。。 the right syntax to use near 'Delete)
查看>>
Hadoop伪分布式搭建
查看>>
SSL
查看>>
mysql内置函数
查看>>
邮件发送问题
查看>>
30年分布,30年集中——高校认证计费的变革
查看>>
我的友情链接
查看>>
es中的分片查询方式
查看>>
使用Cobbler2.4.0批量自动安装Esxi5.5
查看>>
我的友情链接
查看>>
Nagios 系统监控
查看>>
Python-w3
查看>>
解决Python开发过程中依赖库打包问题的方法
查看>>
Java封装C++类的几个关键技术点
查看>>
架构设计:系统间通信(35)——被神化的ESB(下)
查看>>
unix 高级IO 文件锁
查看>>
我的友情链接
查看>>
Linux find 用法
查看>>
大型分布式网站架构技术总结
查看>>